PT-2026-39829 · Apple · Tvos+7

Alex Radocea

·

Publicado

2026-05-11

·

Atualizado

2026-05-12

·

CVE-2026-28994

CVSS v3.1

5.3

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas iOS versões anteriores a 18.7.9 iOS versões anteriores a 26.5 iPadOS versões anteriores a 18.7.9 iPadOS versões anteriores a 26.5 macOS Sequoia versões anteriores a 15.7.7 macOS Sonoma versões anteriores a 14.8.7 macOS Tahoe versões anteriores a 26.5 tvOS versões anteriores a 26.5 watchOS versões anteriores a 26.5
Descrição Um problema de use-after-free—uma falha de corrupção de memória onde um programa continua a usar um ponteiro após ele ter sido liberado—existe no componente de Wi-Fi. Esta falha ocorre antes da autenticação e não requer interação do usuário. Um invasor em uma posição de rede privilegiada pode explorar isso enviando pacotes Wi-Fi manipulados para causar um ataque de negação de serviço.
Recomendações Atualize o iOS para a versão 18.7.9 ou 26.5 Atualize o iPadOS para a versão 18.7.9 ou 26.5 Atualize o macOS Sequoia para a versão 15.7.7 Atualize o macOS Sonoma para a versão 14.8.7 Atualize o macOS Tahoe para a versão 26.5 Atualize o tvOS para a versão 26.5 Atualize o watchOS para a versão 26.5

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28994

Produtos afetados

Apple Macos
Ios
Ipados
Macos Sequoia
Macos Sonoma
Macos Tahoe
Tvos
Watchos